回頭來看劫持用戶資料的勒索病毒——WannaCry似乎已經過去。而傳播勒索病毒的黑客意外的給本就迅速升溫的比特幣加了把火,迅速突破2300美元。事實上,WannaCry攻擊目的很可能是在測試全球網路基礎設施的耐受性。
盡管攻擊瞄準的是個人電腦的Windows用者,然而這輪全球性的攻擊僅限于此嗎?
物聯(lián)網(IoT)可能是下一個目標
隨著更多的設備裝置接入網絡,智能手機、可穿戴設備、自動駕駛汽車、智能家居等隨時可能遭受針對IOT設備的網絡攻擊,利用IOT設備漏洞攻擊可導致設備拒絕服務、獲取設備控制權限進而形成大規(guī)模惡意代碼控制網絡,或用于用戶信息數(shù)據(jù)竊取、網絡流量劫持等其他黑客地下產業(yè)交易。
WannaCry勒索軟件攻擊150個國家逾20萬臺電腦,僅攻擊PC就手忙腳亂,更何況是攻擊物聯(lián)網生態(tài)系統(tǒng)。
盡管據(jù)不完全統(tǒng)計WannaCry只獲得8萬美元贖金,但這種規(guī)模的網路攻擊很難僅僅只是為了賺錢,更可能是在測試全球基礎設施的耐受力。
美國總統(tǒng)近日簽署行政命令,要求審查美國網路安全能力。這可能好正中黑客下懷,不僅會提醒黑客美國的網路基礎設施日漸老化,也可能幫黑客做好了這份報告也未可知,同理全球各國也將面臨同樣的問題。
一旦發(fā)生網路攻擊事件,處理方法往往是急著安裝修補丁,而黑客在攻擊前就評估過這些危機處理,補丁總會百密一疏,頂多只是權宜之計,遲早會有其他漏洞出現(xiàn)。
WannaCry可能讓網路黑客有機會建立更強大的攻擊設施,正如製造商的供應鏈基礎設施,黑客也會根據(jù)偵查以及大量惡意軟件來建立類似的基礎設施,對IoT的攻擊日漸擴大,恐淪為未來勒索病毒的攻擊目標。